Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

ipf+ipnat

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
qwery



Зарегистрирован: 14.11.2002
Сообщения: 394

СообщениеДобавлено: Ср Ноя 30 2005 12:52    Заголовок сообщения: ipf+ipnat Ответить с цитатой

все, оставил в покое ipw+natD. так как задержки происходили именно при транслировании адресов, почему - так и невыяснено.
теперь стал разбираться с ipf+ipnat. очень жаль, что в инете литературы по этому поводу гораздо меньше, чем по ipfw....

теперь у меня один единственный вопрос - как в ipnat.rules прописать не сеть а просто несколько айпи, которые надо транслировать?
я пишу
map rl1 192.168.1.10/24 -> 0/32
map rl1 192.168.1.12/24 -> 0/32

он при перечтении правил начинает ругаться

#ipnat -CF -f /etc/ipnat.rules
5 entries flushed from NAT table
1 entries flushed from NAT list
2:ioctl(SIOCADNAT): File exists

если в конфиге ната оставитьтолько первую строчку то все ок.

может просто нельзя прописать ип? надо обязательно сеть указывать?

заранее благодарен!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Ср Ноя 30 2005 13:36    Заголовок сообщения: Ответить с цитатой

Вообще то ввод такого сочетания 192.168.1.10/24 как раз и означает ввод сети 192.168.1.0. Соответственно когда присутствует вторая строчка система ругается на то что Вы пытаетесь туже подсеть еще раз.

Попробуйте указать просто адрес 192.168.1.10 без маски. Не сработает пробуйте 192.168.1.10/32 или 192.168.1.10/255.255.255.255.
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
qwery



Зарегистрирован: 14.11.2002
Сообщения: 394

СообщениеДобавлено: Ср Ноя 30 2005 15:45    Заголовок сообщения: Ответить с цитатой

на ../ не ркгается, но правила не срабатывают.... (((
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Ср Ноя 30 2005 22:51    Заголовок сообщения: Ответить с цитатой

Вот так должно выглядеть правило для NAT, когда нужно выпустить приватную подсеть 192.168.1.0 через 1 внешний IP адрес ххх.ххх.ххх.1
#map rl1 192.168.1.0/24 -> ххх.ххх.ххх.1/32 , где rl1 - внешний интерфейс
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Чт Дек 01 2005 12:47    Заголовок сообщения: Re: ipf+ipnat Ответить с цитатой

qwery писал(а):
все, оставил в покое ipw+natD. так как задержки происходили именно при транслировании адресов,..
теперь стал разбираться с ipf+ipnat. очень жаль, что в инете литературы по этому поводу гораздо меньше, чем по ipfw...


Просьба. Отпишись по результатам. Интересно, стОит ли овчинка... Хотя бы субъективно. А уж если будет какая статистика типа было-стало, то совсем хорошо.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
qwery



Зарегистрирован: 14.11.2002
Сообщения: 394

СообщениеДобавлено: Пт Дек 02 2005 15:06    Заголовок сообщения: Ответить с цитатой

короче результат (пока предварительный) - стало работать быстрее и стабильнией (оч хорошо, что правила можно очень быстро перегрузить). хотя именно по видео ответить затрудняюсь - первые результаты показывают, что никаких изменений (а точнее как было так и осталось) не произошло, так что смотрю дальше, если будет результат отпишусь

хотя вывод пока сделал один - в ipf есть тоже свои глюки....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Пт Дек 02 2005 16:39    Заголовок сообщения: Ответить с цитатой

qwery

Если есть такая возможность, то попробуйте заменить сетевые карты. Советую убрать совсем клоны Realtec3189. IntelPro100 Вам в помощь.
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
qwery



Зарегистрирован: 14.11.2002
Сообщения: 394

СообщениеДобавлено: Вс Дек 04 2005 10:04    Заголовок сообщения: Ответить с цитатой

честно говоря именно с этого и хотел начать (с замены сетевых, так как стоят именно реалтеки)... но пока не получапется.... к сожалению.... как только будет возможность сделаю.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...